X



【セキュリティ】iPhone/iPadなどに修正困難な脆弱性 〜物理アクセス可能であれば端末ロックを突破できる
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2019/12/23(月) 10:31:40.60ID:eXHGIU2N9
OS起動に用いる“SecureROM”には解放済みメモリ使用の欠陥

脆弱性対策情報ポータルサイト“JVN”は12月20日、脆弱性レポート(JVNVU#95417700)を公開した。Apple製デバイスの“SecureROM”には解放済みメモリ使用(use-after-free)の脆弱性(CVE-2019-890)が存在し、製品へ物理的にアクセスできる第三者によって任意のコードを実行されてしまう可能性があるという。

JVNによると、Apple側の情報開示はまだ行われていないものの、以下のデバイスに影響があるとのこと。なお、“A12”以降のプロセッサチップを使用しているiPhone Xs、iPhone XR、iPhone 11シリーズおよびiPad Pro 12.9インチ 第3世代は本脆弱性の影響を受けない。

iPhones 4sからiPhone Xまで
iPad 第2世代から第7世代まで
iPad Mini 第2世代および第3世代
iPad AirおよびiPad Air 2
iPad Pro 10.5インチおよび12.9 インチ 第 世代
Apple Watch Series 1からSeries 3まで
Apple TV 第3世代および4k
iPod Touch 第5世代から第 7 世代

本脆弱性を悪用すると、端末のロックといったセキュリティ機能を迂回して端末をコントロールできるようになる。ただし、攻撃を行うにはデバイスへ物理的にアクセスできる必要がある。リモートから攻撃を受ける心配はないが、紛失や盗難でデバイスが第三者の手に渡ってしまうと悪用されてしまう可能性がある。

また、この脆弱性単体ではルート権限を奪うことまではできないので、暗号化済みの情報を読み取られたり、マルウェアをインストールされることはない。ただし、攻撃者が他の脆弱性と組み合わせて端末の制御を完全に奪えるようになる可能性は否定できない。

“SecureROM”はOSを起動する際に呼び出される読み取り専用のコードが書き込まれており、パッチによる更新は不可能。ハードウェアの改修を行わなければ解決できないため、対策は困難だ。JVNは脆弱性を含まない製品へ移行を推奨している。

Impress
https://forest.watch.impress.co.jp/docs/news/1226007.html
0002名無しさん@1周年
垢版 |
2019/12/23(月) 10:35:24.47ID:8CDThmG00
SE/6s/7/8のサイズ感がいいので新しいのを押し付けるのやめてください派を皆殺しにしてきたか
0003名無しさん@1周年
垢版 |
2019/12/23(月) 10:35:53.83ID:wl0w2MAv0
1枚の女性の写真を「美しくしてください」と世界各国の人に修整してもらったらどんな差が出るのか?(画像)
http://5ch.cikande.com/mnewsplus/1576984475
0004名無しさん@1周年
垢版 |
2019/12/23(月) 10:37:10.82ID:oE8Sq4R50
反日企業のSNSアプリやスマホやPCってさ、
有事の際に、所有者に知らせず、何かの機能を勝手に起動するかもという不安があるし、
有事の際に、カメラが知らずに起動して、所有者本人や周囲を撮影し、状況を把握するのかも知れないし、
有事の際に、知らずにネットに接続して、所有者を媒介し、あらゆる工作ウイルスの発信地とされてしまうかもしれない

こういうこと言うとよく「アメリカの企業も個人情報抜いてるだろ!」なんていうアホがいるが、
国ぐるみで年から年中反日してるような敵対国によって個人情報を抜かれるのが嫌だって話だしな

つまり問題は、製造工場や内部部品がどこかじゃなくて、メーカー
メーカーが反日国かどうか
そこが一番の問題
まあとにかく反日スマホ使うのは勝手だが、工作の発信源になって人様に迷惑かけるなよって話だよな

しかしこういう国ぐるみで年から年中反日してるような敵対国のSNSアプリやスマホやPCを、
よくもまあ進んで使ってる日本人がいるってのが不思議だよな
住所氏名や銀行口座やクレジットカードみたいな個人情報を反日敵対国に明け渡してまでさ

そのくせそういう奴に限って個人情報を守る為には必死にウイルス対策だのフィッシング対策してるんだよな
ほんと反日敵対国による長い長い洗脳政策は怖いね
国産メーカーを貶し、反日国メーカーを凄い凄いと持ち上げる、そんな日本の若者が増えていってる
ほんと怖い世の中になったもんだ
0007名無しさん@1周年
垢版 |
2019/12/23(月) 10:43:28.21ID:LnESOk810
つまり最新版を買えってか
0008名無しさん@1周年
垢版 |
2019/12/23(月) 10:44:28.55ID:RAFU7Zi00
物理的にアクセスってwww
0009名無しさん@1周年
垢版 |
2019/12/23(月) 10:46:08.95ID:/ljLTF6A0
BootROMのやらかしが製造後に発覚して酷いことになったなぁ・・・
0010名無しさん@1周年
垢版 |
2019/12/23(月) 10:53:23.38ID:xdcMq9Gi0
ティムクック
いや決して新製品にお買い替え下さいの為の
仕込みどではありませんので
「クックック、これでまた売れる」
0011名無しさん@1周年
垢版 |
2019/12/23(月) 10:55:33.66ID:Tt6DU8i70
そんな古いモデルをいつまでも使ってるんだから、セキュリティもクソも無いと思うわ
0013名無しさん@1周年
垢版 |
2019/12/23(月) 10:57:34.31ID:PuXLCZTY0
アッポーのお偉いさんのティンポサックだっけ?
やっちまったな
0015名無しさん@1周年
垢版 |
2019/12/23(月) 10:58:34.79ID:zzAewJQY0
>>3
どうせ最も美しいのはありのままの自然な彼女とか言って誰も修正しなかったんだろ?
0017名無しさん@1周年
垢版 |
2019/12/23(月) 10:59:03.83ID:MEOguVvG0
わざとだろう
iphone11が売れてないからってw
0018名無しさん@1周年
垢版 |
2019/12/23(月) 10:59:04.62ID:5pN/oqKt0
>>1
物理的にアクセスできる第三者によって



物理的にアクセスww

物理的にアクセスできるのは家族とか友人w
0021名無しさん@1周年
垢版 |
2019/12/23(月) 11:00:42.57ID:xJo3JUdM0
DTP業界は輪転機対応アプリの都合でジョブズが葬式パフォーマンスまでして死亡宣告出したOS9使ってるからな


>6
iPhone 4以前、iPod Touch第3世代までなら今回の脆弱性はセーフ。
SEは製造時期次第だからシリアル番号判定式の回収交換プログラムが始まると思う。
一番SEが売れた中国はハーウェイあたりが無償で乗り換えキャンペーンやりそう。
0022名無しさん@1周年
垢版 |
2019/12/23(月) 11:01:49.27ID:93Vdnnla0
>物理的にアクセス

本人がパスワードを忘れてしまったときに
ショップなどで解除するための手段をわざと残しているのでは
0026名無しさん@1周年
垢版 |
2019/12/23(月) 11:08:48.63ID:3br8wXqY0
iPhoneを落としただけなのに
0027名無しさん@1周年
垢版 |
2019/12/23(月) 11:13:08.38ID:srMsPw/s0
>>20
現場仕事してると誰でも入ってこられる休憩室に無造作にスマホ置きっぱの人が多すぎ
危険意識ないのかな
0028名無しさん@1周年
垢版 |
2019/12/23(月) 11:15:19.32ID:jnNuU/3M0
そりゃ何でも物理的にアクセス可能ならどんな悪さでも出来るやろ
0033名無しさん@1周年
垢版 |
2019/12/23(月) 11:37:28.15ID:xJo3JUdM0
>32
酔っぱらって帰宅してゴロ寝している旦那の指にヨメがTouch IDをあてて認証解除
SNSに着信したホステスや愛人のメッセのスクショを証拠に慰謝料請求あるある
0034名無しさん@1周年
垢版 |
2019/12/23(月) 11:43:05.29ID:VVxIIv580
>>32
充電や同期の際にケーブルで繋げる、その時にナニカが仕込んであったら?
そういう事だよ。
0035名無しさん@1周年
垢版 |
2019/12/23(月) 11:52:05.70ID:sd93Wa7i0
アクティベーションロックが簡単に突破できる様になった訳か
ヤフオクで価格高騰するだろうな
0036名無しさん@1周年
垢版 |
2019/12/23(月) 11:53:27.22ID:gp7Ycdsb0
>>21
iPodの4thも大丈夫だぞ。
SEは、日本では2017製造までしか売ってないから全対象だろ。
0037名無しさん@1周年
垢版 |
2019/12/23(月) 11:55:42.98ID:kv9sARHD0
懸賞金は1億円?
0038名無しさん@1周年
垢版 |
2019/12/23(月) 11:58:01.38ID:61K1vjJd0
>JVNは脆弱性を含まない製品へ移行を推奨している。

新しいの買いなさ〜いってね
最初から持ってない俺に隙は無い
0039名無しさん@1周年
垢版 |
2019/12/23(月) 11:58:03.12ID:ypk5Ru760
iPhoneとか持ち歩くものだからな
ちょっと置いたとかありうるし、pcの物理アクセスとは比べられないな
0040名無しさん@1周年
垢版 |
2019/12/23(月) 12:02:53.73ID:uL2cG8+I0
高いのに大変そうだね
俺はもうスマホは80ドルぐらいでいいや

2chMate 0.8.10.54/LEAGOO/S11/9/LT
0041名無しさん@1周年
垢版 |
2019/12/23(月) 12:08:22.59ID:XSyPBKqp0
Intelの脆弱性みたい
あとGPU
0042名無しさん@1周年
垢版 |
2019/12/23(月) 12:26:41.64ID:/EB3ejW30
ファーウェイはダメ、古いiPhoneは買い直せとかねぇ。
リコールしろよレベルじゃないの?
0043名無しさん@1周年
垢版 |
2019/12/23(月) 12:26:59.98ID:hATx1PNj0
>>22
それなら例のテロリストはAppleがどうしても守りたかったテロリストなのか?
端末ロック解除を巡って喧嘩してたが
0045名無しさん@1周年
垢版 |
2019/12/23(月) 12:30:08.71ID:3087sdqU0
明らかなバックドアなのにアップル製品だと脆弱性と呼ぶのかw
0047名無しさん@1周年
垢版 |
2019/12/23(月) 12:31:47.87ID:3RBT+k6i0
>>8
人のスマホのロックを解除してデータを確認したいってケースは多いから
0049名無しさん@1周年
垢版 |
2019/12/23(月) 12:33:52.81ID:KxhDotC10
アホーンなんか使ってる低能にセキュリティとか関係ねーだろ
0050名無しさん@1周年
垢版 |
2019/12/23(月) 12:33:56.05ID:3RBT+k6i0
>>16
んなこたない
手元にスマホがあろうと、ロックされてたら見れないだろ
パソコンだってそうだし、ディスク取り出してとかやっても、
暗号化されてる場合はやっぱり見れない
0051名無しさん@1周年
垢版 |
2019/12/23(月) 12:34:29.83ID:YcJEU43z0
そりゃあ世の中にはiphone修理屋さんがいるんだもの
0052名無しさん@1周年
垢版 |
2019/12/23(月) 12:35:25.43ID:Q2Imh0Xt0
>>4
政府が反日だけどな
歴代の総理がさ
0053名無しさん@1周年
垢版 |
2019/12/23(月) 12:35:46.00ID:i1+xaX0Z0
俺には良くわからんのだが、物理アクセスも出来なくなったらユーザーがパスワード忘れたら、そのiPhone/iPadは終わり?
0056名無しさん@1周年
垢版 |
2019/12/23(月) 12:55:00.18ID:Q2Imh0Xt0
>>32
充電ケーブルで安いの危険かな
0057名無しさん@1周年
垢版 |
2019/12/23(月) 13:04:29.13ID:t+0bfDkp0
>>32
>充電ケーブルで安いの危険かな

ケーブルにも物理的にアクセスできるからな
0059名無しさん@1周年
垢版 |
2019/12/23(月) 13:14:51.93ID:J1TxfI3K0
iPad mini第一世代を使ってる俺は勝ち組!!
なのか?
0060名無しさん@1周年
垢版 |
2019/12/23(月) 13:28:01.52ID:kv6RiF5J0
日本のバーではすこし席を外すときカウンターにスマホを置いたままなんてやることがあるが
ヨーロッパとアメリカとアジア諸国のほとんどすべてでは絶対やってはいけないしやらない
ミラノのトラットリアで上着を椅子の背にかけてトイレに行ったが
席に戻ったらみごとになくなっていた
もちろんパスポートや財布等なにも入れてなかったがわかっていたのについ日本の習慣でやらかした
あれは失敗だった
0061名無しさん@1周年
垢版 |
2019/12/23(月) 13:38:44.98ID:1uZGthnn0
>>60
一方日本では…
「ちょっとトイレ行ってくるから、ポーチとiPhone見ててくれる?」
「はい、わかりました」
(5分後)
「あれ? 俺のiPhoneとポーチは?」
「男の人がもっていきましたけど?」
「えぇ!? 見ててってお願いしたじゃん!」
「ええ。いまお話しした通り、きちんと見ていました」
0062名無しさん@1周年
垢版 |
2019/12/23(月) 14:45:29.33ID:z0YD1ohC0
これは脆弱性というかバックドアな気がする
0063名無しさん@1周年
垢版 |
2019/12/23(月) 14:53:12.11ID:nC+vIJGV0
>>60
甘いよ
イギリスのバーなんて持ち主が居ても盗まれる
スマホを右側に置いて左側の人と話していると盗まれる
二人で飲む場合はスマホは真ん中に置くのが基本
0064名無しさん@1周年
垢版 |
2019/12/23(月) 15:02:15.79ID:bBClIU0w0
これがHUAWEIならバックドアだと騒ぎ立てるだろ
0065名無しさん@1周年
垢版 |
2019/12/23(月) 15:06:40.22ID:iyTk5YOW0
>>4
iPhoneのことかな
0066名無しさん@1周年
垢版 |
2019/12/23(月) 15:14:17.10ID:Wocr21Q+0
街中でUSBを充電用に開放しておけば可能?
0067名無しさん@1周年
垢版 |
2019/12/23(月) 15:16:40.23ID:S3I0mh5u0
>>1
林檎養分信者さんだんまりスレ
0068名無しさん@1周年
垢版 |
2019/12/23(月) 15:19:59.81ID:qw61412x0
>>1
iPhonesを文鎮化出来れば中華の逆襲になるな
0069名無しさん@1周年
垢版 |
2019/12/23(月) 15:22:44.83ID:miCFy4Vn0
これって屋内には入れないけど敷地の外から穴掘って家の地下には潜れます。
みたいな話ですかね。
詳しい人お願いします。
0070名無しさん@1周年
垢版 |
2019/12/23(月) 15:29:54.98ID:QaeR8sG30
>>58
充電するときは充電器と充電ケーブルは自分のものを使わないと危ないな
0071名無しさん@1周年
垢版 |
2019/12/23(月) 15:46:43.23ID:bkcB7NjR0
物理的にアクセスできる第三者
えーと悪意あるものがiPhoneを直接持ってやらなきゃいけいない
政府関係者とか機密情報扱ってる人だけ最新機種使ってねって事か
0072名無しさん@1周年
垢版 |
2019/12/23(月) 16:28:47.49ID:mQF4Myyi0
脱獄用ソフトでブートロムだからリセットすれば元どおりになるんじゃないの
文鎮化したやつを買い漁る奴出てきそう
0073名無しさん@1周年
垢版 |
2019/12/23(月) 17:10:58.70ID:d0BFui6O0
日本で販売してないiPhoneSE使ってるんだけどどーするのこれ?
日本のApple Storeで対応してくれないよね、これ
0074名無しさん@1周年
垢版 |
2019/12/23(月) 17:14:27.00ID:JxSHogio0
あらあら

intelの次はiPoneかwww
あれ、Macが自前のCPUつくるっつってたけど、どうなった?
0075名無しさん@1周年
垢版 |
2019/12/23(月) 18:50:35.88ID:t79zjUzn0
これがappleの販促(反則)活動か・・・
11よっぽど売れてないんだな
0076名無しさん@1周年
垢版 |
2019/12/23(月) 21:52:50.10ID:OgAYXGfs0
>>61
旦那に子供見ててくれる?と言ってその場を離れたら
子供が危険行為して怪我して、見てなかったの!?と怒ったら
見てたよと返されるパターンならよく聞く
0078名無しさん@1周年
垢版 |
2019/12/23(月) 21:54:36.38ID:OgAYXGfs0
色が好みだったから11買おうかと思ったけどレビューで重い重い書かれてるの見てやめた
同じカラーでコンパクトタイプ出してくれたら買う
0079名無しさん@1周年
垢版 |
2019/12/23(月) 23:08:47.48ID:5QPs5yaZ0
>>78
確かにずしりとした重さはあるね。
180g程度ならまた違う印象だと思うが。
0080名無しさん@1周年
垢版 |
2019/12/23(月) 23:12:26.48ID:4xR6Z7fE0
クレジットカード持っていない。写真も撮らない
メールは誰からも来ない。こんな個人情報とか欲しいのか
0081名無しさん@1周年
垢版 |
2019/12/23(月) 23:15:19.65ID:ubfSzMGF0
友達のパスコード目の前で解除してみせてビビらせたことあるわ
いつも同じ指の動きしてるからすぐわかるよねw
画面の指紋の跡見たらどこ触ってるかわかるし
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況